Симферопольский Форум: Гадость дня :-( - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Гадость дня :-( ёпрст!!!

#2541 Пользователь офлайн   LisaAlisa 

  • Все чудесатее и чудесатее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 5 073
  • Регистрация: 14 сентября 10
  • Страна:  

Отправлено 17 мая 2012 - 18:34

:devil: :mad: :stena: :stena: :stena: :suicide:
краткое содержание дня

Труднее всего отказаться и забыть не самого человека, а ту мечту которую он подарил, а ты поверила

#2542 Пользователь офлайн   Туся 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 700
  • Регистрация: 31 января 12
  • ГородСимферополь

Отправлено 17 мая 2012 - 20:20

Ну и напоследок дня: звонит знакомый,просит помочь срочно поселить женщину ,которая привезла сына в Семашко(парень в коме),звоню по агенствам,к слову сказать,большинство агенств у нас "держат" сугубо верующие люди....
Вопрос "Как будем делить комиссию?" просто ДОБИЛ....Какая блядь комиссия????
Неужели не осталось ничего человеческого в людях????:angry:

Чтобы обладать ангельским характером,надо иметь дьявольское терпение!

#2543 Пользователь офлайн   Gvirinko 

  • Ляпавко
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 1 522
  • Регистрация: 12 ноября 10
  • ГородSimferopol

Отправлено 17 мая 2012 - 21:04

А я всё думаю: и я тоже причастна к твоим напрягам.. Сорри


#2544 Пользователь офлайн   Туся 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 700
  • Регистрация: 31 января 12
  • ГородСимферополь

Отправлено 17 мая 2012 - 22:00

Просмотр сообщенияGvirinko (17 мая 2012 - 21:04) писал:

А я всё думаю: и я тоже причастна к твоим напрягам.. Сорри

Не,тут не в этом дело....Для меня это не напряг,я зарабатываю на другом.Просто некоторые хапают и ртом и жопой,а потом удивляются,почему к нашему брату такое отношение....На чужом горе не разбогатеешь,совесть надо иметь хоть изредка.
Надо всем - это понятно,просто"надо",они ж ведь разные бывают,правда?

ЗЫ.А насчёт нашего разговора -всё в силе,мне это не трудно и времени не занимает,заодно знакомлюсь с полезными людьми,мало ли -когда нибудь мне понадобиться...А понадобится им продать-купить,знают кому звонить.Это дополнительный фундамент,:rolleyes:так сказать

Чтобы обладать ангельским характером,надо иметь дьявольское терпение!

Поблагодарили: 3 :

#2545 Пользователь офлайн   ratibor 

  • Всегда!
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Обладатель Хрустальной речи
  • Сообщений: 4 811
  • Регистрация: 06 октября 10

Отправлено 17 мая 2012 - 23:03

Туся, даже не знаю что сказать. риелтор с совестью и понятиями по сектору работы - это блин бриллиант в нашем пыльном городишке. помните что Вадику в чятике говорил про вашего брата риелтора? так я это... забираю слова назад. бывают суровые и справедливые, от них и будем мерять :) респект

История повторяется четыре раза: первый раз как трагедия, второй раз - как фарс, третий раз - для особо тупых, и четвертый раз - на Украине (Игорь Виттель).

Поблагодарили: 2 :

#2546 Пользователь офлайн   Туся 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 700
  • Регистрация: 31 января 12
  • ГородСимферополь

Отправлено 17 мая 2012 - 23:36

Это ratibor,как в шахматах -думаешь не за сейчас,а на послезавтра...Земля -то ,она круглая,никогда не знаешь,как повернётся.
Уж лучше по-совести,мне так спокойней,да и пацан в семье,пусть лучше правильное видит сразу,чтобы проще потом в жизни было разбираться...

Чтобы обладать ангельским характером,надо иметь дьявольское терпение!

#2547 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 184
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 18 мая 2012 - 00:29

Блджад.
Поймал троян-шифровщик, из новых. Trojan.Matsnu.1
Лицензионный ДрВеб со всеми апдейтами проебал его как пьяная старшеклассница девственность. Не, какой-то файлик он перехватил и засунул в карантин, но этого оказалось недостаточно.
В результате зашифрованы все пользовательские файлы на всх дисках. Регедит, таскман и мсконфиг залочены. Нучтозапиздец, а?
Скачал тулзу для дешифровки, выпущенную ДрВебовцами. С трудом и из посторонних источников, ибо штатный фтп не выдавал нихрена. Работает, но для начала процесса ей нужно скормить какой-нибудь зашифрованный файл и его оригинал. Хорошо хоть оригиналы нескольких картинок я недавно запихал на свой сайт.

Самое интересное, что гад отработал на лету, без перезапуска винды.
Необычно то, что подцепил заразу на сайте с кряками (не помню на каком, но картинок с поревом там было немало). Этот паршивец по идее шарится со спамом в мыле.

В общем, приятного мало. Дешифровщик щас дрочит все файлы на всех дисках поголовно, ждем-с...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#2548 Пользователь офлайн   MamaMia 

  • Тихий омут
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 11 833
  • Регистрация: 16 сентября 10

Отправлено 18 мая 2012 - 09:37

Инквизитор, ужасть какая... я и не думала, что вирусня такое может творить.

Счастье можно найти даже в тёмные времена, если не забывать обращаться к свету.

#2549 Пользователь офлайн   ratibor 

  • Всегда!
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Обладатель Хрустальной речи
  • Сообщений: 4 811
  • Регистрация: 06 октября 10

Отправлено 18 мая 2012 - 09:57

Инквизитор, дропперы сейчас генерятся такие, что ни вебовцы ни касперские просто не успевают. сочуствую :unsure:

История повторяется четыре раза: первый раз как трагедия, второй раз - как фарс, третий раз - для особо тупых, и четвертый раз - на Украине (Игорь Виттель).

#2550 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 184
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 18 мая 2012 - 10:55

MamaMia, может, зараза...

Как выяснилось, это какая-то новая модификация. Упомянутый мной троян дрвебовцами был отловлен в апреле (http://news.drweb.co...&c=5&lng=ru&p=0) и изучен. Называется Trojan.Matsnu.1 (в терминологии Касперского - Trojan.Rannoh); он распространялся по мылу, а экран блокировки был на немецком и требовал 50 евро. Мой был подхвачен, по-видимому, через эксплойт на сайте (дрвеб ругнулся на "подозрительный файл, возможно Script.virus"), а экран блокировки - на русском и требует 920 гривен.

Описание его действия тут: http://news.drweb.co...&c=5&lng=ru&p=0
Ссылка на програму-дешифровщик: ftp://ftp.drweb.com/...snu1decrypt.exe

Дополнительно нюансы и рекомендации от себя:

* зараза отрабатывает на лету, без перезагрузки винды.
* троян шифрует пользовательские файлы (в формате документов-рисунков-архивов-медиа, и не во всех папках), попутно переименовывая их в формате locked-имя_исходного_файла.расширение_исходного_файла.???? , где ???? - случайные символы (согласно данным дрвеб - 4 символа, но я нашел и 3).
* троян работает очень быстро и незаметно. в процессе не было заметно никакого особого шевеления диском, а зашифрованы оказались тысячи файлов, в том числе и увесистые архивы и фильмы.
* троян блокирует редактирование реестра.
* троян блокирует запуск программ regedit.exe, taskman.exe и msconfig.exe путем прописывания в реестре запуска оных программ через дебаггер, которого на самом деле не существует. При попытке запуска выдает матюк "файл не найден", хотя сами-то программы никуда не делись, это винда не может найти псевдо-дебаггер. Запуск этих программ возможен при переименовании, т.к. блокировка делается по именам файлов.
* троян прописывает в реестре запуск исполняемого файла, который и вызывает блокирующее окно после перезапуска компьютера.

В общем, классический trojan.encoder со стандартным набором пакостей, только какая-то новая модификация носителя, не отловленная антивирусом.

Поскольку для работы утилиты, расшифровывающей файлы, нужно знать ключ шифрования, а ключ троян на локальной машине не хранит, тулза работает так:
* запустить
* открыть зашифрованный файл
* открыть оригинал
Имея шифровку и оригинал, утилита вычисляет ключ шифра и начинает проходить по всем дискам, расшифровывая файлы, восстанавливая исходное имя и записывая их рядом с зашифрованными.

Внимание:
1. Может случиться, что программа зависнет - надо подождать. Я в первый раз ее закрыл, отчего при повторном запуске расшифрованные файлы тупо записываются еще раз с дополнительным суфиксом .decrypted01 (.decrypted02 и т.д. при повторных запусках) в имени файла.
2. Поскольку файлы фактически копируются, при обработке разделов с большим количеством пользовательских файлов дешифровщику может не хватить места. В этом случае, думаю, имеет смысл подцепить внешний пустой диск, куда скопировать папки с зашифрованными файлами, но так, чтбы оставалось не меньше половины свободного места. Мне в этом мысле повезло, ибо на всех разделах было достаточно места, а съемные винты на момент заражения не были подключены.
3. Рекомендация: заранее заныкайте несколько файлов (документы ворда, рисунки, архив с чем-нибудь, дистрибутив Оперы) где-нибудь в сети, и держите их копии (не переименовывайте, чтоб не забыть) на компе. Если (не дай Бог) нападет такой троян на вашу машину, будет что скормить дешифровщику.
4. Если троян попался, имеет смысл отключить сеть. Ибо эта падла лазит в нее и, получив команду с сервера своих разработчиков (да обосрут их боги сверху донизу), может нагадить снова, и по-крупному, вплоть до удаления всего.

И главное:
4. Утилита предназначена ТОЛЬКО для восстановления зашифрованных файлов. Это НЕ антивирус и лечить винду от напасти она не умеет.
5. Лечить придется вручную, причем одним лишь антивирусным сканером не обойтись. Я делал так (хаотично, но се ля ви):
* загрузился с Live CD и, покопавшись, прибил подозрительный файл с именем наподобие 3454468678579474735734.exe в папке Windows\system32
* прибил содержимое папки Temp (у меня ХР. поэтому C:\Documents and Settings\seva\Local Settings\Temp; в семере немного иной путь). Там, правда, не было ничего интересного, но на всякий случай.
* перезагрузился, запустилась винда. Но системные утилиты и редактирование реестра остались недоступными, ибо порченые параметры в реестре никуда не делись.
* полез в гугль. редактирование реестра исправил этим способом:
Скрытый текст


* запуск системных утилит восстановил так:
Скрытый текст

* После всего были запушены тулзы autoruns.exe (скачать можно отсюда: http://download.sysi...es/Autoruns.zip) и HijackThis.exe (http://lnk.nu/secure...eb.com/1xwu.exe), которые и показали, где насрано. Соответственно, из реестра с помошью этой информации был удален параметр запуска исполняемого файла трояна.


Сейчас, вроде, тьфу-тьфу-тьфу, все нормально. Будем посмотреть дальше.

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

Поблагодарили: 1

#2551 Пользователь офлайн   Eugene 

  • Юджин
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 653
  • Регистрация: 16 сентября 10
  • ГородСимферополь

Отправлено 18 мая 2012 - 21:51

Просмотр сообщенияИнквизитор сказал:

экран блокировки был на немецком и требовал 50 евро

немецкие сайты такие немецкие...

Жизнь - вечная борьба: до обеда с голодом, после обеда со сном.

#2552 Пользователь офлайн   arrpoSt1m 

  • Я не пью, я отмечаю
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 8 019
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 18 мая 2012 - 21:57

Поднадоело уже неделю без воды сидеть :angry:


#2553 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 184
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 18 мая 2012 - 22:03

Просмотр сообщенияEugene сказал:

немецкие сайты такие немецкие...

Ага. Но мой вариант попался русский :)
Забавная ситуация, кстати: я отловил таки дроппер (он был в одной из папок в %appdata%), проверил его ДрВебом со свежими базами - угроз не обнаружено. отослал его саппорту ДрВеб - отвечают, что такой файл уже есть в базах. Но мой-то антивирь его провтыкал! Придется копать глубже...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#2554 Пользователь офлайн   Lara Kroft 

  • Живу здесь
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 7 702
  • Регистрация: 14 сентября 10

Отправлено 18 мая 2012 - 22:38

сцуко найти платье на вечеринку с латиноамериканским дресс-кодом (ну не люблю я латину, не люблю, не идет она мне) - это сущий гемор. Завтра пойду сшибать ноги по тупым, дорогим и неправильным киевским бутикам. Интернет результатов не дал ваще. Кругом какая-то срань типа "серенько, но благородно". Или студии бальных танцев, торгующие за страшные тыщи золотищем на телок без сисек и разве что для стриптиза сгодится. А мне на прием. Блять.

Впрочем, хотелось бы сказать, что я скучаю по Праге с ее чудесным шопингом, но это было бы лукавством, потому что там все качественно, дешево, и в конечном итоге некрасиво.


#2555 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 184
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 18 мая 2012 - 23:17

Лархен, вам дорога в театр. Да и дешевле выйдет напрокат.

А вообще не понимаю я эти тематические показы тряпок. Или прием у посла Венесуэлы?

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#2556 Пользователь офлайн   Lara Kroft 

  • Живу здесь
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 7 702
  • Регистрация: 14 сентября 10

Отправлено 18 мая 2012 - 23:56

Инквизитор, да не, примитивнее все. Там не надо чтобы вот совсем, просто коктейльное в стиле.
Я в ужасе от того, что есть в магазинах. Реально, все, что я надела бы, не подходит по стилю,а что подходит, это просто ебаный стыд.

КТО бля придумал эту латину вообще?

прием у посла Венесуэлы скорее выглядел бы как лондонский шик.

А это вот цветастое с кучей драпировок и цветами в ухе - блииииин, ну я столько не выпью...
Так и мечусь, чтобы этот ужас найти примерно в порядочном виде.


#2557 Пользователь офлайн   Lara Kroft 

  • Живу здесь
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 7 702
  • Регистрация: 14 сентября 10

Отправлено 22 мая 2012 - 19:45

У хозяйки моей походу началось. Оно, то самое. Раньше вообще не тревожила, просто приходила раз в месяц за деньгами, можно было платить вперед и не видеть ее даже дольше. Приходила, правда, всегда с какими-то конфетами, которые я не ем, да просила чаю, который я не пью. Но это уже моменты моей вежливости. Полчаса в месяц прихлебывания чая в ее компании вытерпеть можно было.
В прошлый раз моя жопа уже почуяла свой омоним, потому что кроме чая я выслушала длинный рассказ про болячки (довольно интимного плана), историю ее отношений с мужем, и что на себя надо рассчитывать, на себя. В этот момент вернулся мой мужик, она сразу как-то расстроилась и поинтересовалась, почему у нас то не так и это не эдак. В общем, выпихали.
Сегодня она проходила мимо, разбираясь в местном жэке с каким-то странно начисленным нам долгом. Со словами "Ох устала я, устала, мне бы водички" ломанулась к нам в наше отсутствие, нашла на плите немытую сковородку (можно подумать, после завтрака в семь утра сонные, убегающие на работу люди прямо все кидают и моют за собой плиту, сковородку и стены после жарки яичницы, имхо, для этого есть вечер), и принялась остервенело все мыть. В итоге я ничего не могу найти на своих местах, а еще пропала бутылка моего любимого оливкового масла. Оно вроде вот и мелочь, но сцуко я так хотела греческий салат, и этого масла в магазине под домом нет...
Есть у меня блин подозрение, что она его просто грохнула, после чего пришлось все мыть, а потом показать на меня пальцем, что я засранка. И ведь не признается, дрянь такая.
Вот такое счастье за полкосаря в месяц....

Одно радует. Осталась неделя и у меня будут сто квадратных метров и лес. Безо всяких климактерических баб.


#2558 Пользователь офлайн   Туся 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 700
  • Регистрация: 31 января 12
  • ГородСимферополь

Отправлено 22 мая 2012 - 20:08

Лара,ты купила сто квадратных метров леса:blink:?

Чтобы обладать ангельским характером,надо иметь дьявольское терпение!

#2559 Пользователь офлайн   Lara Kroft 

  • Живу здесь
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 7 702
  • Регистрация: 14 сентября 10

Отправлено 22 мая 2012 - 20:11

Туся, не совсем :)


#2560 Пользователь офлайн   MamaMia 

  • Тихий омут
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 11 833
  • Регистрация: 16 сентября 10

Отправлено 22 мая 2012 - 20:33

Lara Kroft, ничего себе хозяйка :blink: ты права, это именно "это самое". поздравляю с метрами и лесом, это круто! :bravo:

Счастье можно найти даже в тёмные времена, если не забывать обращаться к свету.

Поблагодарили: 1

Поделиться темой:


  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

2 человек читают эту тему
0 пользователей, 2 гостей, 0 скрытых пользователей